Um ambiente de varejo possui ALBs em sub-redes públicas com instâncias EC2 de backend em sub-redes privadas que usam um NAT gateway para chamadas de internet de saída. Os custos do NAT gateway dispararam e um engenheiro deve investigar o tráfego que atravessa o NAT gateway. Quais opções podem ser usadas para analisar o tráfego do NAT gateway? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar VPC Flow Logs para a ENI do NAT gateway, publicar os logs em um grupo de logs do Amazon CloudWatch Logs e usar o CloudWatch Logs Insights para consultar e analisar os logs., Habilitar VPC Flow Logs para a ENI do NAT gateway e publicar os logs em um bucket do Amazon S3. Criar uma tabela para o bucket do S3 no Amazon Athena e usar o Athena para consultar e analisar os logs..
Por que esta é a resposta
As opções corretas são as que envolvem VPC Flow Logs. O VPC Flow Logs captura informações sobre o tráfego IP que vai e vem das interfaces de rede em sua VPC, incluindo a ENI do NAT gateway. Publicar esses logs no CloudWatch Logs e usar o CloudWatch Logs Insights (primeira opção correta) ou publicá-los no S3 e usar o Athena (segunda opção correta) são métodos eficazes para consultar e analisar o tráfego. As opções incorretas sobre "logs de acesso do NAT gateway" estão erradas porque não existe um recurso nativo de "logs de acesso" específico para NAT gateways no AWS. O Traffic Mirroring (opção incorreta) não é suportado diretamente na ENI de um NAT gateway.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão